| Editor | Microsoft |
|---|---|
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 26 sept 2000 |
| Requisitos del sistema operativo | Windows, Windows NT |
| Requisitos | Windows NT, Microsoft Internet Information Server 4.0 |
| Descargas totales | 23.141 |
| Precio | Free |
Descripción
Si un servidor web afectado recibe un tipo particular de URL no válida, podría, bajo ciertas condiciones, iniciar una cadena de eventos que culminaría en una solicitud de memoria no válida que provocaría la falla del servicio IIS. Esto evitaría que el servidor proporcione servicios web. Esta vulnerabilidad no brinda la oportunidad de comprometer ningún dato en el servidor ni de usurpar ningún privilegio administrativo en el servidor. Una máquina afectada podría volver a ponerse en servicio reiniciando el servicio IIS. Aunque el efecto de la vulnerabilidad se manifiesta a través de IIS, el problema subyacente en realidad se encuentra dentro de Windows NT 4.0. Sin embargo, los únicos escenarios identificados hasta la fecha involucran IIS. Sin embargo, es posible que existan escenarios para explotar la vulnerabilidad a través de Windows NT 4.0 y, como resultado, los clientes que utilizan Windows NT 4.0 deberían considerar aplicar el parche.